Neu Shop 4 Captcha - Spamschutz

bags

Aktives Mitglied
28. Januar 2014
55
1
Lässt sich die Version des Google reCAPTCHA prüfen?
Auf unserem Regsistrierungsformular tobt sich seit heute nacht ein chinesischer bot aus. Zum Glück hält die Blacklist den meisten Schrott ab.
Das aktuelle reCAPTCHA ist leider wirkungslos, auch Umstellungen bei den Pflichtfeldern im Anmeldeformular "verpuffen".
Jemand eine Idee außer die IPs in der htaccess zu sperren.
Ticket dazu ist bei JTL seit heute morgen auf Ticket#2019021410001273
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.680
1.608
Berlin
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.
 

bags

Aktives Mitglied
28. Januar 2014
55
1
Bist du auf einem eigenem Server?
Oder sind die Daten der Chinesen immer gleich?

Wenn es immer vergleichbare Daten sind, habe ich ein passendes Plugin das sie in dem glauben lässt das Sie sich angemeldet haben, damit Sie sich nichts neues einfallen lassen.
Wenn du einen eigenen Server hast dann hättest du die Möglichkeit diese über GEOIP auszusperren, das habe ich vor kurzem bei einem Kunden gemacht der förmlich überrannt wurde von den Asiaten.

Besten Dank für die Unterstützung. Hosting läuft über JTL. Die Daten in den Anmeldungen die durchkamen sind identisch. E-Mail-Adressen variieren "leicht", zumeist sind es Zahlenkombinationen vor @qq.com. Die lassen sich zumindest über die Blacklist "abwehren". Es kommen aber mitunter auch gmail, hotmail, sohu, etc. Ich hänge mal zwei Screenshots dazu mit ran. Was mich nur gewundert hat, dass die Typen in der Registrierung durchkamen obwohl wir z.B. die UST-ID Angabe und Prüfung eingestellt haben und auch keine Zahlen in Namen zulassen. Ich kann nur jedem empfehlen die Blacklist zu nutzen und mit *@qq.com, etc. zu "füttern".
Mittlerweile hat der Support von JTL auch schon großartig reagiert und zumindest ist für den Moment mal Ruhe. Ich komme aber gerne auf das Plugin von Dir zurück.
Grüße und schönen Feierabend

Am Rande noch bemerkt. Da mir diese Typen gehörig auf den Zeiger gehen, werde ich bei nächster Gelegenheit unser Digitalminsterium fragen, ob sie die Chinesen nicht mal darauf hinweisen können, dass deren Exporte auf Dauer nur funktionieren, wenn die Shops weltweit auch chinesische Produkte "störungsfrei" anbieten können und vielleicht doch mal etwas gegen diese Nervensägen unternehmen und Punkte vom "Führungskonto" abziehen:)
Als Shopbetreiber dürfen wir ja über DSGVO, VerpackG, ProdSG, Geoblocking, etc. alles tun um unser Kunden zu "schützen". Vielleicht kommt auch mal irgendwann ein Schutz für Shopbetreiber:)
 

Anhänge

  • attacke 3.PNG
    attacke 3.PNG
    54 KB · Aufrufe: 30
  • daten.PNG
    daten.PNG
    92,9 KB · Aufrufe: 28

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.680
1.608
Berlin
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
    
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 
  • Gefällt mir
Reaktionen: bags

bags

Aktives Mitglied
28. Januar 2014
55
1
Dann versuche das mal damit
https://css-umsetzung.de/shop/downloads/css_stopFakes.zip

du siehst in der hooks.php dieses hier

Code:
    case HOOK_REGISTRIEREN_PAGE_REGISTRIEREN_PLAUSI:
        if(
                    (isset($_POST['firma']) && $_POST['firma']=='CCC')
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
        )    {
            header("location: ".URL_SHOP);
            exit;
        }
   
}

Das muss dann für dich angepasst werden so das du das Feld nimmst was immer den gleichen Inhalt hat, ich sehe leider nicht wie die Felder bei dir benannt sind sonst hätte ich gleich das richtige dafür gesagt.
Bei meinem Kunden war es Firma und Nachname was immer gleich war.

Das Problem bei meinem Kunden war das die Wawi dadurch mehrere zehntausende Anmeldungen hatte die dann in der wawi landeten und das der externe Mail-dienst dann über sein Limit kam was an Emails in der Stunde gesendet werden darf.
Nachdem der Kunde nun auf einem eigenem Server ist und ich das GEO Blocking eingerichtet habe ist endlich Ruhe.
 

bags

Aktives Mitglied
28. Januar 2014
55
1
Ja klasse. Tausend Dank für die Unterstützung. Ich mache mich da morgen gleich mal ran:)
Melde mich - Bis dann
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.680
1.608
Berlin
Es gibt derzeit nichts anderes von dem ich wüsste, normalerweise füllen die dummen Bots alle Felder aus die sie finden, damit könnte man versuchen sie zu stoppen.

ich habe mein Plugin mal um ein Fake Feld Feld erweitert das ich abfrage.

Teste es einfach mal aus, ich bin aber nicht schuld wenn du dann keine Bestellungen mehr bekommst :D
http://css-umsetzung.de/shop/downloads/css_stopFakes101.zip

Eine Rückmeldung ob es besser wurde wäre schön (das ist aber nur ein Provisorium, bis es eine vernünftige Lösung gibt)
 

bags

Aktives Mitglied
28. Januar 2014
55
1
Gibt es zum Spamschutz jetzt eine Lösung? Ist der Google Capcha nun DSGVO Konform? Geht es ohne die Bildchenklickerei? Gibt es etwas anderen nutzbares?
Wir bekommen über Nacht ca. 1000 Spammails über das Kontaktformular. Tagsüber geht es natürlich weiter. Damit ist das Formular praktisch nicht mehr nutzbar.
Ich hätte gerne Abhilfe geschaffen, aber bin überhaupt kein IT Experte...

Was kann ich machen?
Vielen Dank im Voraus!

Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg
 
  • Gefällt mir
Reaktionen: Schoko-Laden

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.240
452
Emsland
Firma
Notun Delend
@css-umsetzung
Kann man die Zeile
PHP:
            ||     (isset($_POST['nachname']) && $_POST['nachname']=='zzzzz')
ohne weiteres durch diese ersetzten?
PHP:
            ||     (isset($_POST['nachname']) && preg_match("\p{Han}",$_POST['nachname']))
Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.680
1.608
Berlin
Das könnte dazu führen das die Seite als unsicher eingestuft wird durch z.B. Google.
Oft genug ist es so das es diese versteckten Felder ja auch gibt um Daten abzufangen die von Leuten im Browser gespeichert wurden.

Also momentan bemängelt Google mein Feld nicht und sagt auch nichts wenn ich das absende.
https://jtlversion.dateispeicher.de/406/

Die hooks.php ist ja nicht verschlüsselt, daher kann ja auch jeder aus dem
Code:
        pq("form")->append('<div class="hidden"><input type="text" name="cssField" value=""></div>' );

ein

Code:
        pq("form")->append('<input type="hidden" name="cssField" value="">' );

machen, aber ich denke die Bots werden dann ein hidden Feld nicht unbedingt ausfüllen.
Es wäre ja auch wie schon geschrieben nur ein Provisorium, ich würde das niemals als endgültige Lösung laufen lassen.

Passt die Syntax? ("\p{Han}" ist der chinesische Schriftsatz)
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
 

Schoko-Laden

Aktives Mitglied
5. Juni 2014
16
7
Barmstedt
Können wir leider nachvollziehen, hatten aber gute unterstützung über den suppot und css-umsetzung
1. Setze dich am besten mit dem Support in Verbindung und mach ein Ticket auf
2. css-Umsetzung (siehe weiter oben) ist sicher auch eine gute Adresse.
3. Nutze die Blacklist um zumindest einen Großteil abzuwehren. Bei uns kamen die meisten Spammer über yandex.ru oder qq.com (*@yandex.ru; *@mail.ru; *@qq.com; usw.)
Viel Erfolg

Vielen Dank. Die Blacklist habe ich gesetzt.
Auch habe ich die anderen Capcha Optionen im JTL Backend probiert. (Rechenaufgabe und co.) Leider werden diese nicht angezeigt. Das scheint zwar den Spam zu verhindern, aber eben auch echte Anfragen und ist damit dann auch nicht gut zu nutzen...
Ticket werde ich schreiben und berichten.
 

_simone_

Sehr aktives Mitglied
17. Februar 2013
3.240
452
Emsland
Firma
Notun Delend
Das sieht aber sehr komisch aus, ein preg_match möchte das gerne so haben preg_match("/\\p{Han}/",$_POST['nachname']);

aber was ist \p{Han}? steht das so in deinem in deinem $_POST['nachname'] drin?
Natürlich nicht; da steht: 每月免费筹码 :mad:
...aber so sollte das klappen?
PHP:
preg_match("/\\p{Han}/",$_POST['nachname'])

Mittlerweile kommen die chinesischen Spam-Anmeldungen schon über *@gmail.com

edit: ist da nicht ein "\" zuviel?
 
Zuletzt bearbeitet:

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.049
184
Erkelenz
Nase voll von Formular-Spam?

Seit ein paar Tagen ist mein neuestes Plugin verfügbar.

Das "Lilfoot SpamProtector"-Plugin verhindert einfach und effektiv verschiedenste Arten von Formularspam
  • DSGVO-Konform
  • benutzerfreundlich, weil komplett unsichtbar (im Gegensatz zu reCaptcha)
  • spart Zeit und Geld, weil weniger Müll im Postfach oder in der Wawi landet
Jetzt direkt 10 Tage unverbindlich testen! Ein Installationspaket findest du direkt im Shop!
 
Ähnliche Themen
Titel Forum Antworten Datum
Evo Slider in JTL Shop 5.3.1 Einrichtung JTL-Shop5 0
Neu Der Shop schickt die Aufträge nicht mehr an die Wawi JTL-Shop - Fehler und Bugs 1
JTL Shop Kreditkartenzahlung erneut an Kunden senden Allgemeine Fragen zu JTL-Shop 0
Neu JTL Shop in Safari zeigt Feld falsch an. JTL-Shop - Fehler und Bugs 0
Neu Bestseller-Templates AVIA, CLEARIX, FIRE - schnell, universell, 100% kompatibel zum JTL-Shop Templates für JTL-Shop 1
Neu Mindestbestellwert für Netto-Einkaufswert JTL-Shop 5 Allgemeine Fragen zu JTL-Shop 0
Neu Die Shop-URL verweist nicht auf einen gültigen Shop! Shopify-Connector 1
Neu JTL Shop 5 Daten - In "leere" JTL Wawi Datenbank importieren - Ist das möglich? User helfen Usern - Fragen zu JTL-Wawi 8
Neu JTL-Shop 5 Liste von CSV-Export Variablen gesucht Allgemeine Fragen zu JTL-Shop 1
Neu Verkaufspreis Differenz Shop und Wawi JTL-Shop - Fehler und Bugs 4
Neu zweiten Shop auch bei JTL hosten ? Allgemeine Fragen zu JTL-Shop 1
Neu Error Code = 0 bei Installation JTL-Shop 5.3.1 Einrichtung JTL-Shop5 3
Neu Angriff auf JTL-Shop ?Log file: Wrong ip Allgemeine Fragen zu JTL-Shop 2
Gelöst Ausgabe Kundengruppenattribute JTL-Shop 5.3 Allgemeine Fragen zu JTL-Shop 0
Neu Badges / Artikelsticker bei JTL Shop 5.3.0 Templates für JTL-Shop 0
Neu - Lieferzeit in Wochen / Monaten statt Tagen SHOP-4080 - wo finde ich diese Möglichlichkeit im Admin Bereich Installation / Updates von JTL-Shop 2
Neu Bug Popup/eModal - JTL Shop 5.3 JTL-Shop - Fehler und Bugs 1
Neu Gravierender Fehler in der Shop Software Betrieb / Pflege von JTL-Shop 3
Gelöst Shop 5.3.1 Fatal Error Gelöste Themen in diesem Bereich 2
Neu Händlerbund Plugin lässt sich nicht installieren Shop ver. 5.3.0 Plugins für JTL-Shop 1
Neu Shop extrem langsam Betrieb / Pflege von JTL-Shop 8
Neu Shop mehrsprachig machen Allgemeine Fragen zu JTL-Shop 6
Neu JTL-Shop 5.3 - Aktuell 5.3.1 Releaseforum 1
Neu JTL 1.8.12.0 - Artikelattribut für Shop importieren - Format CSV-Datei / Hilfe bei Import von individuellen Attributen für JTL-Shop (googlekat) JTL-Ameise - Ideen, Lob und Kritik 1
Neu Merkmalübersetzung wird im Shop nicht angezeigt JTL-Shop - Fehler und Bugs 2
JTL Shop Gutscheine über JTL-Vouchers erstellen Allgemeine Fragen zu JTL-Vouchers 2
Neu Hilfe - Performanceproblem mit Shop durch Worker JTL-Shop - Fehler und Bugs 28
Neu JTL Shop Gutscheine über JTL-Vouchers erstellen Allgemeine Fragen zu JTL-Shop 2
Neu Shop Suchfunktion Probleme mit (HTML-)Sonderzeichen JTL-Shop - Fehler und Bugs 0
Kundenattribute aus Shop übernehmen und aus Wawi zurück an Shop übermitteln Einrichtung JTL-Shop5 1
Neu Produktdaten aus Shop zur Wawi WooCommerce-Connector 9
Neu Unterstützung bei JTL5-Shop-Überarbeitung gesucht - Template/Plugin uvm. Dienstleistung, Jobs und Ähnliches 1
Neu Shop in Unterverzeichnis führt dazu, dass Inhalte aus dem übergeordneten Verzeichnis im Shop gezeigt werden JTL-Shop - Fehler und Bugs 3
Neu Kuriosum - Shop 5.1.5 mit Datenbank 5.2.4 Mischbetrieb nach fehlgeschlagenem Update Installation / Updates von JTL-Shop 8
Neu Weiße Seite nach Update Shop 5.1.5. auf 5.2.4 Installation / Updates von JTL-Shop 24
Neu E-Commerce-Effizienz steigern: Welche Programmiersprache verbessert die JTL-Shop-Entwicklung? Technische Fragen zu Plugins und Templates 1
Neu Kompatibilitätsliste JTL Shop & JTL Wawi Gelöste Themen in diesem Bereich 3
Neu JTL-Shop 5 Paypal Zahlung 30 Tage Zahlungsziel Allgemeine Fragen zu JTL-Shop 6
Neu JTL-Shop 5.3.0 RC3 Fehler nach Update Portlet Banner, fehlendes Produkt JTL-Shop - Fehler und Bugs 0
Neu Funktionsattribut unverkäuflich wird nicht an den Shop übertragen Allgemeine Fragen zu JTL-Shop 1
Neu Umstieg von Shopware 5 zu JTL Shop 5 - Ranking behalten Allgemeine Fragen zu JTL-Shop 2
Neu Verbindungsproblem Wawi (1.8.12.0) zum JTL-Shop (5.2.4) über localhost User helfen Usern - Fragen zu JTL-Wawi 0
Neu Lizenz zu verkaufen für JTL-Shop Standard Edition Allgemeine Fragen zu JTL-Shop 4
Neu Suchbegriff hängt Shop auf?! Allgemeine Fragen zu JTL-Shop 2
JTL Shop : automatisch setzen: Verfügbar ab: 28.04.2024 (Vorbestellung möglich) JTL-Wawi 1.8 0
Neu Programmierung eines Tools zur Verwaltung einer Datentabelle (JTL Shop 5) Technische Fragen zu Plugins und Templates 6
I have faced an issue while the JTL Shop order has synchronized to the JTL WAWI 1.8 version. JTL-Wawi 1.8 0
Neu JTL Shop 5 Umfrage!? Allgemeine Fragen zu JTL-Shop 0
Neu Woocommerce mit JTL Connector "Die Shop-URL verweist nicht auf einen gültigen Shop" WooCommerce-Connector 4
Hosting JTL- Shop unter https://...12358.jtl-shop.de/ Einrichtung JTL-Shop5 0

Ähnliche Themen